>> Read Reply from No. 2362 article  
RE: IT기사들 조차 옐로우 저널도 아니고 왜 이러는
지 모르겠습니다.

등록 2001-07-31 01:04:39     조회 301
이름 매니아    

SSH는 유닉스뿐만 아니라 윈도우 계열에서도 사용 가능한것으로 압니다.

모든 버젼의 SSH에 보안홀이 있는 것도 아니고 특정 회사의 특정 버젼에
존재하는 버그를 가지고 굳이 "유닉스 보안 비상"이라는 제목을 택한
이유가 무었일까요?

좀 더 자극적인 제목을 택해서 눈길을 끌어보려는 썬데이
수준의 얄팍한 수작이 아닐런지요.

IT기사들 조차 옐로우 저널도 아니고 왜 이러는지 모르겠습니다.

하긴 하루이틀일도 아닌데...



: 핀란드의 SSHCS(SSH Communications Security)는 지난 6월 21일
: 발표된 자사의 SSH 시큐어 셀(SSH Secure Shell) 소프트웨어 3.emoticon
: 최신 버전에서 해커들이 일부 유닉스나 리눅스 컴퓨터로 쉽게
: 접근할 수 있는 결함이 발견됐다고 지난 7월 23일 보고했다.
:
: SSH는 텍스트 기반의 사용자 인터페이스, 즉 '셀(shell)'의 보안을
: 위해 설계된 소프트웨어이다. 이를 이용하면 원격으로 컴퓨터에
: 로그인해 명령을 내릴 수 있으며, 사용자들은 패스워드를 확인후
: 개개인이 암호화된 통신 채널을 통해 셀을 열고 사용할 수 있다.
: 이 때 코드화된 암호는 외부인들이 컴퓨터간에 전송되는 명령어를
: 가로채지 못하도록 막아준다.
:
: SSH의 취약점을 이용하면 누구든지 두 글자로 된 패스워드를 입력한
: 후 엔터키를 치고 원격으로 계좌에 로그인할 수 있다. 인터넷 보안
: 시스템의 X-포스 연구소(Internet Security Systems' X-Force research)의
: 개발팀장 댄 인게발슨은 "두 글자로 된 패스워드는 실제 이용자를
: 위한 계좌가 아니라 프린터를 관리하는 등의 일부 행정 계좌를 위한
: 것이거나, 시스템 관리자가 일시적으로 접속을 차단할 수 있는 계좌들"
: 이라고 설명했다.
:
: SSH 기술 서비스의 알 데이빗 수석 관리자는 "사용자들이 아무
: 패스워드나 입력해도 로그인할 수 있을 때가 있다"고 지적했다.
: 1차 접속은 공격자들이 완벽하게 시스템을 장악하기 위한 2차 공격의
: 교두보가 될 수 있다.
:
: SSH는 3.0.1 버전의 패치를 발표했으며, 이는 SSH의 FTP 사이트에서
: 다운받을 수 있다.
:
: 인게발슨은 "SSH 소프트웨어의 결함이 치명적이지만, SSH가 취약점이
: 있는 운영 시스템을 일반적으로 내놓지 않은 것은 오히려
: 다행스러운 일"이라고 말했다.
:
: 인게발슨은 "SSH 버전에서 뿐 아니라 '시큐어 셀(Secure Shell)'은
: 폭넓게 사용되는 신뢰할 만한 소프트웨어 툴이기 때문에 사태가 더욱 심각하다"며,
: "취약점을 발견하고 이를 활용하기 위해 현재 개발중이거나 상용되고
: 있는 유틸리티가 있을 것"이라고 낙관했다.
:
: 컴퓨터 관리자에게 보안 문제는 전혀 새로울 것이 없는 이슈다. 하지만
: 인터넷 사용자들이 증가함에 따라 네트워크에 연결된 컴퓨터가 늘어나고
: 기업들이 서로 연결된 컴퓨터에 의존하게 되면서 보안의 중요성이 점차
: 중요하게 인식되고 있다.
:
: 코드 레드 웜(Code Red worm)의 경우 모든 개별 인터넷 주소를 통해 평균
: 20배 이상의 빠른 속도로 수많은 윈도우 시스템을 감염시킬 우려가 있는
: 것으로 알려지고 있다.
:
: SSH가 가지고 있는 심각한 문제로 인한 피해를 줄일 수 있는 방안이 몇몇 있다.
: 3.emoticon 버전도 이중 하나로 비교적 최근에 나온 것이다.
:
: 가디언 디지탈(Guardian Digita)의 기술 사무국장 데이브 레스키는 "잠재적
: 해커에 대비한 장애물로는 프린터 등을 관리용 유틸리티가 주로 컴퓨터에
: 명령어를 전송하기 위한 셀을 열 수 없도록 조치를 취하는 것"이라고 말했다.
: 이런 프로그램은 사용자 인터페이스 없이도 직접 작동한다.
: 그러나 SSH 기술 지원 전문가 스테파니 토마스는 "해커들은 셀 없이도
: 시스템을 통제할 수 있다"고 경고했다.
:
: SSH를 창립한 타투 로넨 의장은 지난 1995년 원격으로 컴퓨터에 로그인하기
: 위한 유닉스의 '텔넷' 명령어를 대체하기 위해 소프트웨어 프로젝트를 개설했다.
: SSH의 코드 암호화된 커뮤니케이션 채널은 텔넷에서와 마찬가지로 명령어를
: 보호해 공개된 곳으로 전송한다.
:
: OSSH(OpenSSH)처럼 프로젝트 기반의 초창기 소프트웨어는 이용이 자유로우며,
: 일부 리눅스 버전과 함께 출시됐다.
:
: SSH는 지난 18일 자사의 유닉스 소프트웨어에 문제가 있다는 사실을 접수했으며,
: 이틀 후 이 사실을 고객들에게 알렸다. 그러나 기업들은 SSH의 유닉스 소프트웨어가
: 교육용이나 비상업적인 목적으로는 무료이기 때문에 많은 사람들이 이 소프트웨어를
: 다운받았다고 전했다. 뿐만 아니라 SSH 라이선스에서는 리눅스나 FreeBSD같은
: 운영 시스템에서 무료로 사용할 수 있도록 규정하고 있다.
:
: 3.emoticon 버전의 보안 문제뿐 아니라 버전 2.3이나 2.4의 SSH로 작동하는 HP-UX
: 컴퓨터에서는 관리자가 두 글자의 패스워드로 계좌를 만들면 공격을 당하기 쉽다.
: 하지만 일부 운영 시스템은 공격 위험이 없다.
:
: 공격에 취약한 리눅스 버전으로는 레드햇, 칼데라 인터내셔녈, 수세, 데비안
: 등이 있다고 전문가들은 충고했다.
:
: Stephen Shankland (Special to ZDNet News)
:
: --
: 내가 펭귄이 되는 그 순간까지....
이름
암호


>> 관련글
2362 유닉스 보안「비상 걸렸다!」  펭귄  2001.07.28  .1442 
  답장 RE: 유닉스 보안「비상 걸렸다!」  kyiimn  2001.07.31  ..289 
  답장 RE: RE: 유닉스 보안「비상 걸렸다!」  바즈라  2001.07.31  ..198 
  답장 RE: IT기사들 조차 옐로우 저널도 아니고 왜 이러는지 모르겠습니다.  매니아  2001.07.31  ..300 
  답장 SSHCS의 3.0 버전에만 해당  바즈라  2001.07.30  ..388 
  답장 RE: 이 회사 버전의 ssh에만 해당? 아니면 전부?  바즈라  2001.07.30  ..261 
  목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.45 초 ] 작업시간: [ 0.05 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1791054041
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.